滲透測試學習 十9、 XSS跨站腳本漏洞詳解 續2

二階注入環境搭建 74cms 3.4測試

直接將源碼放在PHPstudy的www路徑下,在地址欄中輸入127.0.0.1回車網站

而後進入網站首頁,在填寫簡歷裏面存在二階注入3d

 先註冊一個帳號blog

建立簡歷源碼

前面的並無存在注入,可是在我門正式作測試的時候,這些沒有個地方都是須要測試的環境搭建

注意,在學校信息這裏是存在注入的,測試語句以下:簡歷

aa','fullname'=user()#im

以後再預覽簡歷就會發現要查詢的結果就會顯示出來d3

相關文章
相關標籤/搜索